Antivirusprogrammer sender overflødige advarsler

Artiklen blev oprindeligt publiceret den 5/2/2004

Mange antivirusprogrammer sender en advarsel til afsenderadressen i en inficeret mail, men orme som Mydoom udfylder afsenderfeltet tilfældigt, og mange får unødvendige advarsler.

DK-CERT har modtaget flere klager fra brugere, der har modtaget automatisk udsendte e-mail fra antivirusprogrammer. Programmerne sender automatisk en advarsel om, at computeren er inficeret til e-mailadressen i afsenderfeltet på den e-mail, der indeholder virus.

Den angivne afsender af en Mydoom-inficeret e-mail er dog ikke nødvendigvis selv ramt af ormen. Mydoom angiver nemlig tilfældige afsendere, som den blandt andet finder i adressebøger på de inficerede computere.

Januars to store orme Bagle og Mydoom.A har begge benyttet sig af tilfældige afsendere, og de unødvendige advarsler fra antivirusprogrammerne har blot øget arbejdsomkostningerne i forbindelse med ormene.